Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp2shell-vulnerability-scanner — قم بمسح تثبيتات ووردبريس للبحث عن ثغرات wp2shell (CVE-2026-63030 + CVE-2026-60137). يحدد مخاطر تنفيذ الأوامر عن بعد (RCE) وحقن SQL عبر مواقع متعددة مع تصنيف الخطورة وتقارير CSV. | Kitploit
أدوات/GitHubGitHub/adrees-basheer/wp2shell-vulnerability-scanner
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةجمع المعلوماتأمن الويب
GitHubadrees-basheer/wp2shell-vulnerability-scanner

wp2shell-vulnerability-scanner

قم بمسح تثبيتات ووردبريس للبحث عن ثغرات wp2shell (CVE-2026-63030 + CVE-2026-60137). يحدد مخاطر تنفيذ الأوامر عن بعد (RCE) وحقن SQL عبر مواقع متعددة مع تصنيف الخطورة وتقارير CSV.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 29 أياملم تتم المراجعة بعد

ماسح WP2Shell

أداة تدقيق أمني للقراءة فقط، غير تخريبية، تقوم بمسح تثبيتات ووردبريس بحثًا عن سلسلة الثغرات wp2shell.

نظرة عامة

ماسح WP2Shell هو أداة سطر أوامر بلغة bash تقوم بالبحث بشكل متكرر في شجرة الدلائل عن تثبيتات ووردبريس وتتحقق مما إذا كان كل موقع يشغل إصدارًا أساسيًا معرضًا لثغرات wp2shell (CVE-2026-63030 + CVE-2026-60137).

صُممت هذه الأداة لمديري الأنظمة وفرق الأمن لتحديد مثيلات ووردبريس التي تتطلب تصحيحًا عاجلاً بسرعة.

ما يقوم المسح به

يقوم الماسح بتحديد تثبيتات ووردبريس من خلال تحديد موقع ملفات wp-includes/version.php داخل الدليل الهدف وجميع الدلائل الفرعية. لكل تثبيت يتم العثور عليه، يقوم بما يلي:

  • استخراج رقم إصدار ووردبريس
  • التحقق مما إذا كان الإصدار يقع ضمن نطاق معروف بأنه معرض للخطر
  • تصنيف نوع الثغرة وشدتها
  • توليد مخرجات لوحدة التحكم وتقارير CSV اختيارية

الإصدارات المعرضة للخطر

تكتشف الأداة ثلاثة مستويات لشدة الثغرة:

RCE كامل (تنفيذ أوامر عن بعد بدون مصادقة)

  • ووردبريس 6.9.0 – 6.9.4: يحتوي على كلا ثغرتي CVE (حقن SQL + الخلط في مسار الدفعة لواجهة REST API)
    • الإصلاح: الترقية إلى 6.9.5 أو أحدث
    • الإلحاح: 🔴 حرج – قم بالتصحيح فورًا
  • ووردبريس 7.0.0 – 7.0.1: يحتوي على كلا ثغرتي CVE (حقن SQL + الخلط في مسار الدفعة لواجهة REST API)
    • الإصلاح: الترقية إلى 7.0.2 أو أحدث
    • الإلحاح: 🔴 حرج – قم بالتصحيح فورًا

حقن SQL فقط

  • ووردبريس 6.8.0 – 6.8.5: ثغرة حقن SQL (CVE-2026-60137) بدون الخلط في مسار واجهة REST API
    • الإصلاح: الترقية إلى 6.8.6 أو أحدث
    • الإلحاح: 🟡 عالي – قم بالتصحيح ولكن بأولوية أقل من إصدارات RCE
    • ملاحظة: غير قابلة للاستغلال عبر سلسلة RCE الكاملة بدون مصادقة، لكنها لا تزال ثغرة حقيقية

آمن

  • جميع الإصدارات الأخرى تعتبر آمنة ولا يبدو أنها متأثرة

الإعداد

قبل استخدام الماسح، اجعل السكريبت قابلاً للتنفيذ:

root@kitploit:~
chmod +x wp2shell-scanner.sh

الاستخدام

المسح الأساسي

root@kitploit:~
./wp2shell-scanner.sh /path/to/scan

يقوم بمسح الدليل المحدد وجميع الدلائل الفرعية بحثًا عن تثبيتات ووردبريس، ويعرض النتائج في وحدة التحكم.

إنشاء تقرير CSV

root@kitploit:~
./wp2shell-scanner.sh /path/to/scan --csv report.csv

يقوم بنفس المسح ولكنه يحفظ النتائج أيضًا في report.csv لمزيد من التحليل أو التكامل مع أدوات أخرى.

أمثلة شائعة

root@kitploit:~
# مسح جذر الويب بالكامل
./wp2shell-scanner.sh /var/www

# مسح مع تصدير CSV
./wp2shell-scanner.sh /home/users --csv wordpress-audit.csv

# مسح دليل خادم الويب مع sudo (إذا لزم الأمر للحصول على الصلاحيات)
sudo ./wp2shell-scanner.sh /home

المخرجات

مخرجات وحدة التحكم

تعرض الأداة النتائج مع مؤشرات حالة ملونة:

  • [!] معرض للخطر - RCE كامل (أحمر): تم اكتشاف سلسلة RCE كاملة – قم بالتصحيح فورًا
  • [!] معرض للخطر - SQLi فقط (أصفر): حقن SQL فقط – قم بالتصحيح قريبًا
  • [OK] (أخضر): الإصدار آمن
  • [?] (أصفر): لم يتمكن من تحديد الإصدار

مثال:

root@kitploit:~
جارٍ المسح عن تثبيتات ووردبريس تحت: /var/www
----------------------------------------------------------------------
[!] معرض للخطر - RCE كامل /var/www/site1 -> WP 6.9.3 (قم بالتصحيح إلى 6.9.5 أو 7.0.2 فورًا)
[!] معرض للخطر - SQLi فقط /var/www/site2 -> WP 6.8.4 (قم بالتصحيح إلى 6.8.6; لا توجد سلسلة RCE كاملة على هذا الفرع)
[OK] /var/www/site3 -> WP 7.1.0
[?] /var/www/site4 -> لم يتمكن من تحديد الإصدار
----------------------------------------------------------------------
اكتمل المسح.
المواقع التي تم العثور عليها:          4
  معرض للخطر (RCE):   1
  معرض للخطر (SQLi):  1
  آمنة:               1
  غير معروفة:            1

مخرجات CSV

عند استخدام --csv، يتم إنشاء ملف بالتنسيق التالي:

root@kitploit:~
path,version,status
"/var/www/site1",6.9.3,VULNERABLE (RCE)
"/var/www/site2",6.8.4,VULNERABLE (SQLi)
"/var/www/site3",7.1.0,SAFE
"/var/www/site4",unknown,UNKNOWN

هذا التنسيق مناسب للاستيراد إلى جداول البيانات أو لوحات معلومات الأمان أو سير العمل الآلي للتصحيح.

تنزيل الأداة